我正在尝试查询 Windows 事件日志中的事件,并且有点卡在使用哪种方法上。Windows Developer 文档列出了查询日志数据的两个示例(和方法)。
使用 EvtQuery 函数查询事件 http://msdn.microsoft.com/en-us/library/aa385650%28v=vs.85%29.aspx
查询事件信息 http://msdn.microsoft.com/en-us/library/windows/desktop/bb427356%28v=vs.85%29.aspx
如果有人有查询事件数据的经验,这两种方法是否相等?或者它们中的任何一个是否已过时或不建议实际使用?我是 Windows 编程新手,在 MSDN 上并没有真正找到关于这些方法的任何建议。